Cloudflare Tunnel एक सुरक्षित रिमोट एक्सेस इंटरनेट के माध्यम से स्थानीय सेवाओं तक, बिना किसी पोर्ट-फॉरवर्डिंग या सार्वजनिक IP एड्रेस की आवश्यकता के सक्षम बनाता है। कनेक्शन स्थानीय सिस्टम से Cloudflare तक स्थापित किया जाता है। इस प्रकार, CG-NAT या प्रतिबंधात्मक इंटरनेट कनेक्शंस के पीछे भी नेटवर्क सुरक्षित रूप से पहुंच योग्य बनाए जा सकते हैं।
नोट: Cloudflare Tunnel केवल Core 2 या उससे ऊपर उपलब्ध है।
नोट: Antcas Control एक स्वतंत्र टunnel के माध्यम से कनेक्टिविटी का समर्थन करता है और बिना किसी कॉन्फ़िगरेशन के विज़ुअलाइज़ेशन को सार्वजनिक रूप से प्रदान कर सकता है।
उपयोग के लिए एक Cloudflare खाता जिसमें एक प्रबंधित डोमेन की आवश्यकता होती है। प्रबंधन स्वचालित रूप से Cloudflare API के माध्यम से होता है। उपयोग किए जाने वाले API टोकन को संबंधित अनुमतियाँ चाहिए। नीचे कॉन्फ़िगरेशन के तहत देखें।
अगर सर्वर एक प्रतिबंधात्मक फायरवॉल के पीछे है, तो यह सुनिश्चित करना होगा कि Cloudflare तक आउटगोइंग कनेक्शंस संभव हैं। विशेष रूप से, पोर्ट 7844 तक पहुंच की अनुमति होनी चाहिए। अधिक जानकारी के लिए लिंक पर देखें:
https://developers.cloudflare.com/cloudflare-one/networks/connectors/cloudflare-tunnel/troubleshoot-tunnels/connectivity-prechecks/
Cloudflare Tunnel एक आउटगोइंग, एन्क्रिप्टेड कनेक्शन Cloudflare तक बनाता है। बाहरी उपयोगकर्ता फिर कॉन्फ़िगर किए गए डोमेन के माध्यम से विज़ुअलाइज़ेशन या अन्य एप्लिकेशन तक पहुंचते हैं। कनेक्शन को Cloudflare इंफ्रास्ट्रक्चर के माध्यम से रूट किया जाता है, बिना किसी इनकमिंग पोर्ट्स को राउटर पर ओपन करने की आवश्यकता के।
एप्लिकेशन का पोर्ट वर्चुअल लोकल नेटवर्क इंटरफेस को असाइन किया जाता है और इसे सुरक्षित रूप से टनल के माध्यम से प्रकाशित किया जाता है।
अनेक कॉन्फ़िगरेशन विकल्प उपलब्ध हैं। नीचे के अध्याय विभिन्न कॉन्फ़िगरेशंस और एप्लिकेशन केसों के लिए संबंधित प्रक्रियाओं का वर्णन करते हैं।
इस कॉन्फ़िगरेशन में, टनल कॉन्फ़िगरेशन को Antcas Control में संग्रहीत किया जाता है और फिर क्लाउड के साथ सिंक्रोनाइज़ किया जाता है। इस विकल्प का फायदा यह है कि टनल को आसानी से कॉन्फ़िगर और प्रबंधित किया जा सकता है। हालांकि, ध्यान रखें कि सर्वर के कॉन्फ़िगरेशन करने की अनुमति वाले सभी उपयोगकर्ता क्लाउड में टनल कॉन्फ़िगरेशन में भी बदलाव कर सकते हैं।
अपने Cloudflare खाते में उपयोगकर्ता प्रोफाइल में एक नया API टोकन बनाएं। इसके लिए आवश्यक अनुमतियाँ हैं:
| प्रकार | विषय | अनुमति |
|---|---|---|
| खाता | Cloudflare Tunnel | संपादित करें |
| ज़ोन | DNS | संपादित करें |
नोट: कम से कम एक DNS ज़ोन को खाते के साथ असाइन किया जाना चाहिए, ताकि खाता पहचाना जा सके।
फिर, Cloudflare Tunnel को
इन्फ्रास्ट्रक्चर में
सर्वर
नेटवर्क
VPN और टनल्स के तहत जोड़ा जाता है। हर टनल एक वर्चुअल नेटवर्क इंटरफेस बनाता है जैसे कि
cf-tunnel0। यह सिफारिश की जाती है कि पहले टनल का कॉन्फ़िगरेशन पूरा करें और फिर एप्लिकेशंस को कॉन्फ़िगर करें।
सावधान: अगर एक मौजूदा टनल चुना जाता है, तो संभवतः टनल के ऑथेंटिकेशन को ओवरराइट किया जाएगा ताकि कनेक्शन स्थापित हो सके। Antcas Control हमेशा Cloudflare के साथ एक ही समय में एक टनल का समर्थन करता है।
स्वचालित कॉन्फ़िगरेशन के लिए एक Cloudflare API टोकन की आवश्यकता होती है। इस टोकन के साथ, Antcas Control स्वचालित रूप से आवश्यक DNS एंट्रीज़ और टनल कॉन्फ़िगरेशंस प्राप्त, बनाएं और प्रबंधित कर सकता है। यह वर्णन करने का तरीका कि एक API टोकन कैसे बनाया जा सकता है, Cloudflare मदद में मिलता है:
https://developers.cloudflare.com/fundamentals/api/get-started/create-token/
एक बार जब API टोकन वैलिडेट हो जाता है, तो खाता और टनल चुना जा सकता है। एक नया टनल बनाना संभव है, जो फिर सर्वर का नाम और इंटरफेस का नाम प्राप्त करेगा। उदाहरण के लिए, ऑफ़िस बिल्डिंग - cf-tunnel0।
नोट: टनल का कॉन्फ़िगरेशन पूरी तरह से API के माध्यम से स्वचालित रूप से होता है। सुनिश्चित करें कि सर्वर कॉन्फ़िगरेशन के दौरान Cloudflare के साथ कनेक्शन स्थापित कर सकता है।
एक बार जब टनल बनाया जाता है, तो आपको सभी विज़ुअलाइज़ेशंस को असाइन करना चाहिए जो टनल के माध्यम से एक्सेस प्राप्त करने चाहिए। फिर इनको एप्लिकेशंस के रूप में टनल में जोड़ा जा सकता है।
एप्लिकेशंस कॉन्फ़िगर किए गए
टनल से एक स्तर ऊपर स्थित होते हैं।
कॉन्फ़िगरेशन में, डोमेन का चयन करें और सबडोमेन के लिए एक नाम असाइन करें। फिर एंडपॉइंट चुनें।
नोट: अगर नाम पहले से ही किसी अन्य टनल के लिए उपयोग किया गया है, तो यह असाइन नहीं किया जाएगा और कनेक्शन जैसा कि पहले था, स्थापित होगा। अगर नाम बदल दिया जाता है, तो Antcas Control सबडोमेन को हटा देगा, अगर टनल का आईडी Antcas द्वारा प्रबंधित किया गया था।
स्थानीय प्रबंधित कॉन्फ़िगरेशन के लिए एक विकल्प Zero Trust कॉन्फ़िगरेशन है। इस मामले में, कॉन्फ़िगरेशन Cloudflare कंसोल में किया जाता है और फिर Antcas Control के साथ सिंक्रोनाइज़ किया जाता है। इस विकल्प का फायदा यह है कि Antcas Control के माध्यम से Cloudflare कॉन्फ़िगरेशन तक पहुंच संभव नहीं है।
इस कॉन्फ़िगरेशन के लिए, इंटरफेस को अनिवार्य रूप से एक पोर्ट असाइन करने की आवश्यकता नहीं होती है। एंडपॉइंट के रूप में नेटवर्क में कोई भी एड्रेस उपयोग किया जा सकता है। इस प्रकार, उदाहरण के लिए, मुख्य इंटरफेस का पोर्ट या नेटवर्क में कोई अन्य सेवा ओपन की जा सकती है। हालांकि, सामान्य कॉन्फ़िगरेशन से अलग, localhost को एंडपॉइंट के रूप में उपयोग नहीं किया जा सकता है।
अगर कनेक्शन अनएन्क्रिप्टेड होता है, तो Cloudflare कंसोल में विकल्प noTLSVerify को TRUE पर सेट करना होगा। हालांकि, सुरक्षा कारणों से सर्वर के बाहर की सेवा के लिए एक अनएन्क्रिप्टेड कनेक्शन नहीं सुझाया जाता है।
कॉन्फ़िगरेशन के लिए, Cloudflare Tunnel को
इन्फ्रास्ट्रक्चर में
सर्वर
नेटवर्क
VPN और टनल्स के तहत जोड़ा जाता है। हर टनल एक वर्चुअल नेटवर्क इंटरफेस बनाता है जैसे कि
cf-tunnel0। सेटअप के लिए केवल Zero Trust टनल का टोकन चाहिए। इसे सीधे Cloudflare कंसोल से कॉपी और पेस्ट किया जा सकता है। अगर पेस्ट की गई पाठ में अतिरिक्त रूप से पूर्ण स्थापना कमांड शामिल है, तो यह स्वचालित रूप से हटा दिया जाता है, ताकि केवल टोकन संग्रहीत हो।